System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一种敏感信息泄漏监测方法、装置、电子设备及存储介质制造方法及图纸_技高网

一种敏感信息泄漏监测方法、装置、电子设备及存储介质制造方法及图纸

技术编号:40829069 阅读:4 留言:0更新日期:2024-04-01 14:51
本发明专利技术涉及信息监测技术领域,揭露一种敏感信息泄漏监测方法、装置、电子设备及存储介质,该方法包括:根据待监测数据对应的敏感信息关键词在预构建的开源数据库中进行关键数据提取,得到对应的关键数据;提取关键数据中的敏感数据;将敏感数据与敏感信息关键词进行对比分析,得到关键数据与待监测数据之间的敏感相关度;根据敏感相关度生成待监测数据的敏感信息泄露监测报告。通过本发明专利技术实施的在预构建的开源数据库中提取关键数据,可以即时地进行关键数据的提取,实现敏感信息泄露监测的全自动化,有效地提高敏感信息监测的效率,通过报告模板将敏感信息泄漏的风险项全方位覆盖监测,实现敏感信息泄漏监测的全面性。

【技术实现步骤摘要】

本专利技术涉及信息监测,尤其涉及一种敏感信息泄漏监测方法、装置、电子设备及存储介质


技术介绍

1、在源码溯源的复杂流程中,我们可能会遇到各种情况;其中,一种常见的情况是部分源码已经被开发者开源并发布在github等互联网平台上,这样的开源行为对于推动技术交流和创新有着积极的影响,但同时也可能带来源码中敏感信息泄露的风险,这些敏感信息包括但不限于加密的算法实现、关键的系统配置、私有的api密钥等。一旦这些信息被恶意用户发现并利用,可能会对原始开发者或使用这些源码的组织带来严重的安全威胁。因此,我们需要一种有效的方法来检测和防止敏感信息的泄露。但现有的工具和方法存在以下缺陷:

2、1.缺乏自动化:许多现有的工具需要手动操作,如手动输入搜索查询,或手动检查搜索结果,这不仅效率低下,而且可能会遗漏一些潜在的泄露。

3、2.缺乏实时性:许多现有的方法无法实时检测敏感信息泄露。这意味着,一旦敏感信息被泄露,可能需要一段时间才能发现,而在这段时间内,恶意用户可能已经利用了这些信息。

4、3.缺乏全面性:许多现有的工具和方法只能检测特定类型的敏感信息,如密码或关键代码。然而,其他类型的敏感信息,如服务器ip地址或私钥,可能无法被检测。

5、4.缺乏灵活性:许多现有的工具和方法无法灵活地应对不同的情况和需求。例如,它们可能无法根据用户的特定需求来定制搜索查询或响应策略。

6、因此,如何提高源码溯源时敏感信息监测的效率以及全面性成为亟待解决的问题。


技术实现思

1、本专利技术提供一种敏感信息泄漏监测方法、装置、电子设备及存储介质,其主要目的在于解决敏感信息监测的效率以及全面性较差的问题。

2、为实现上述目的,本专利技术提供的一种敏感信息泄漏监测方法,包括:获取待监测数据及对应的敏感信息关键词,根据敏感信息关键词在预构建的开源数据库中进行关键数据提取,得到待监测数据对应的关键数据;根据关键数据的数据类别提取关键数据中的敏感数据;将敏感数据与敏感信息关键词进行对比分析,得到关键数据与待监测数据之间的敏感相关度;根据敏感相关度生成待监测数据的敏感信息泄露监测报告。

3、本专利技术还提供一种敏感信息泄漏监测装置,包括:关键数据提取模块,用于获取待监测数据及对应的敏感信息关键词,根据敏感信息关键词在预构建的开源数据库中进行关键数据提取,得到待监测数据对应的关键数据;敏感数据提取模块,用于根据关键数据的数据类别提取关键数据中的敏感数据;敏感相关度计算模块,用于将敏感数据与敏感信息关键词进行对比分析,得到关键数据与待监测数据之间的敏感相关度;敏感信息泄露监测报告生成模块,用于根据敏感相关度生成待监测数据的敏感信息泄露监测报告。

4、本专利技术还提供一种电子设备,电子设备包括:与至少一个处理器通信连接的存储器;其中,处理器用于执行存储在存储器上的计算机程序;存储器存储有可被至少一个处理器执行的计算机程序,计算机程序被至少一个处理器执行,以使至少一个处理器能够执行上述的一种敏感信息泄漏监测方法。

5、本专利技术还提供一种计算机可读存储介质,存储有计算机程序,其特征在于,计算机程序被处理器执行时,实现上述任意一项的敏感信息泄漏监测方法。

6、本专利技术实施例通过待监测数据对应的敏感信息关键词在预构建的开源数据库中进行关键数据提取,得到关键数据,可以即时地进行关键数据的提取,实现敏感信息泄露监测的全自动化,有效地提高敏感信息监测的效率;通过数据类别分别提取关键数据中的敏感数据,可提高敏感数据提取的全面性;将敏感数据与敏感信息关键词进行对比分析,得到敏感相关度;根据敏感相关度生成待监测数据的敏感信息泄露监测报告,可以通过报告模板将敏感信息泄漏的风险项全面地记录,实现敏感信息泄漏地全方位覆盖监测,实现敏感信息泄漏监测的全面性。因此本专利技术提出的一种敏感信息泄漏监测方法、装置、电子设备及存储介质,可以解决敏感信息监测的效率以及全面性较差的问题。

本文档来自技高网...

【技术保护点】

1.一种敏感信息泄漏监测方法,其特征在于,所述方法包括:

2.如权利要求1所述的一种敏感信息泄漏监测方法,其特征在于,所述根据所述敏感信息关键词在预构建的开源数据库中进行关键数据提取,得到所述待监测数据对应的关键数据,包括:

3.如权利要求1所述的一种敏感信息泄漏监测方法,其特征在于,所述根据所述关键数据的数据类别提取所述关键数据中的敏感数据,包括:

4.如权利要求3所述的一种敏感信息泄漏监测方法,其特征在于,所述利用所述数据提取规则对所述关键数据进行敏感数据提取,得到所述关键数据中的敏感数据,包括:

5.如权利要求1所述的一种敏感信息泄漏监测方法,其特征在于,所述将所述敏感数据与所述敏感信息关键词进行对比分析,得到所述关键数据与所述待监测数据之间的敏感相关度,包括:

6.如权利要求5所述的一种敏感信息泄漏监测方法,其特征在于,所述计算所述敏感数据与所述敏感信息关键词之间的关键词相似度,包括:

7.如权利要求1所述的一种敏感信息泄漏监测方法,其特征在于,所述根据所述敏感相关度生成所述待监测数据的敏感信息泄漏监测报告,包括:

8.一种敏感信息泄漏监测装置,其特征在于,所述装置包括:

9.一种电子设备,其特征在于,所述电子设备包括:

10.一种计算机可读存储介质,存储有计算机程序,其特征在于,所述计算机程序被处理器执行时,实现权利要求1至7中任意一项所述的敏感信息泄漏监测方法。

...

【技术特征摘要】

1.一种敏感信息泄漏监测方法,其特征在于,所述方法包括:

2.如权利要求1所述的一种敏感信息泄漏监测方法,其特征在于,所述根据所述敏感信息关键词在预构建的开源数据库中进行关键数据提取,得到所述待监测数据对应的关键数据,包括:

3.如权利要求1所述的一种敏感信息泄漏监测方法,其特征在于,所述根据所述关键数据的数据类别提取所述关键数据中的敏感数据,包括:

4.如权利要求3所述的一种敏感信息泄漏监测方法,其特征在于,所述利用所述数据提取规则对所述关键数据进行敏感数据提取,得到所述关键数据中的敏感数据,包括:

5.如权利要求1所述的一种敏感信息泄漏监测方法,其特征在于,所述将所述敏感数据与所述敏感信息关...

【专利技术属性】
技术研发人员:万振华
申请(专利权)人:深圳开源互联网安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1